CVE-2026-20793该漏洞存在于1.13版本之前的Windows版Intel(R) QAT软件驱动程序中。由于Ring 3用户应用程序对某些返回值未进行检查,经过身份验证的本地低权限攻击者可以通过低复杂度的攻击触发拒绝服务条件。该漏洞无需用户交互,利用门槛较低,主要影响系统的可用性,不会对机密性和完整性造成损害。
该漏洞的根本原因在于Intel QAT软件驱动程序在Ring 3(用户态)处理API调用时缺乏对返回值的严格校验。当驱动程序或关联库执行特定操作(如加密、压缩任务)失败时,会返回特定的错误代码。如果应用程序未能捕获并处理这些错误代码,而是继续执行后续逻辑,可能会导致进程状态异常、内存访问违规或资源死锁。攻击者通过本地访问权限,运行精心设计的恶意程序来触发特定的错误路径,利用未处理的错误状态使系统服务崩溃或挂起,从而实现拒绝服务攻击。